Támogatott BIA tevékenységek

A SeCube (Governance) modulja támogatja a szervezet üzleti hatáselemzését (BIA funkció), működésének modellezését és az erőforrások, folyamatok, adatvagyonelemek biztonsági osztályozását.

Működés modellezése

Az Inventory modulban nyilvántarthatók az üzleti folyamatok, adatkörök, informatikai rendszerek és azok függőségi kapcsolatai. A nyilvántartási modell igény szerint egyedileg testreszabható. Grafikus szimulációs funkciók segítségével vizuálisan megjeleníthetőek a függőségi kapcsolatok, egy informatikai rendszer, üzleti folyamat, adatkör esetleges kiesése okozta károk, hatások.

Folyamatkatalógus

SeCube támogatja a szervezet folyamatkatalógusának kialakítását és folyamatos karbantartását. A Felülvizsgálati funkció segítségével biztosítható a rendszeres aktualizálás is. A folyamatok a kárhatások alapján priorizálhatók, valamint rugalmasan listázhatók és szűrhetők.

Adatvagyon leltár

SeCube támogatja a szervezet adatvagyon leltárának kialakítását és folyamatos karbantartását. A felülvizsgálati feladatok több felelőshöz is hozzárendelhetők. Az adatvagyon leltár osztályozható. Kiemelt használati esetek:

  • MNB megfelelés pénzintézetek
  • 418-as kormányrendelet és OVI céllal közintézményeknek
Üzleti hatáselemzés (BIA)

A kijelölt üzleti felelősök a Rendelkezésre állás, Bizalmasság és Sértetlenség szerint értékelhetik a folyamatok, rendszerek és adatvagyonelemek kiesésének üzleti hatásait. A rendelkezésreállás-sérülés hatásait időskálán mérhetjük. Az értékelési szempontok, a kárhatások (pl. pénzügyi, működési, jogi, reputációs vagy személyi hatások) a szervezet igényeihez igazíthatók, de elérhetőek közigazgatási (7/2024 MK rendelet szerinti), OKFKritikus, piaci és GDPR-alapú kárhatástáblázat-sablonok is.

Erőforrások B-S-R Osztályozása

Meghatározhatjuk a kijelölt vagyonelemek besorolását. Osztályozhatjuk erőforrásainkat, testreszabható B-S-R biztonsági szintek alapján. Az osztályozás lehet manuális vagy a BIA eredményei alapján számolva, paraméterezhető szabályok alapján.

418/2024. Korm. rendelet szerinti adatosztályozás

A SeCube támogatja a 418/2024. (XII. 23.) Korm. rendelet szerinti adatosztályozást. A megadott kárhatások eredményei alapján automatikusan meghatározza a szükséges besorolásokat, támogatva a jogszabályi megfelelést és az egységes adatkezelést. Ezáltal a kiberbiztonsági törvényi NKI – OVI megfelelés adatvagyon osztályozás része is a SeCube rendszerben kezelhető.

BIA eredmények

A BIA felmérés eredményei a beállított függőségi kapcsolatok mentén öröklődnek, listákba rendezhetők, szűrhetők, és egyéb GRC funkciókat támogat hatásértékekkel:

  • Erőforrások osztályozása
  • 418/2024. Korm. rendelet szerinti adatosztályozás (OVI támogatás)
  • Üzleti kárhatások kockázatokhoz és szimuláció vizsgálatokhoz
  • BCM tervezés, időcélok (RTO, MTPD, RPO, MBCO) meghatározása
  • Legnagyobb hatású egyedi hibapontok azonosítása

BIA & Adatvagyon

    top